Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: GitLab, şifre snafu’dan sonra acil durum düzeltmesini yayınlamak için çabalıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » GitLab, şifre snafu’dan sonra acil durum düzeltmesini yayınlamak için çabalıyor

Genelİşletim Sistemleri

GitLab, şifre snafu’dan sonra acil durum düzeltmesini yayınlamak için çabalıyor

teknomers
Son güncelleme: 4 Nisan 2022 15:12
teknomers
Paylaş
Paylaş

Şirket, GitLab Community Edition (CE) ve GitLab Enterprise Edition’ın (EE) sabit kodlanmış parolalarla ilgili büyük bir kusuru düzeltmek için yamalandığını açıkladı.

Düzeltmeye eşlik eden bir danışma belgesinde GitLab, kusurun potansiyel saldırganlara savunmasız uç noktaları tamamen ele geçirme yeteneği verdiğini açıkladı.

Güvenlik açığı, yazılımın test için nasıl sahte ve güçlü bir parola oluşturduğuna odaklanıyor. Üç öğe vardır: User.password_length.max, bir parola için kullanıcı tarafından belirlenen maksimum karakter sayısı, 12 karakterle sabit kodlanmış DEFAULT_LENGTH ve test için sahte güçlü parola – “123qweQWE!@#”.

İlk iki faktör arasındaki fark sıfırlarla doldurulur.

Yüksek önemdeki güvenlik açıkları

Bu nedenle, örneğin, bir kullanıcı 21’de bir parola için maksimum karakter sayısı ayarlasaydı, yazılım bu maksimuma ulaşmak için “123qweQWE!@#” ile bir dizi sıfırı birleştirirdi. Bu özel örnekte, “123qweQWE!@#000000000” olur ve bu parola OmniAuth ile oluşturulan tüm hesaplara erişim sağlar.

Hata, CVE-2022-1162 olarak izlenir ve 9.1’lik bir önem puanı verilir.

GitLab ekibi tarafından keşfedildi ve yamalandı ve iddiaya göre vahşi doğada kötüye kullanılmadı – şirket şu ana kadar hiçbir kullanıcı kimliğinin çalınmadığını söyledi.

“15:38 UTC’den itibaren seçilen bir kullanıcı grubu için GitLab.com parolalarının sıfırlanmasını gerçekleştirdik. [Thursday],” danışma belgesinde yazıyor. “Araştırmamız, kullanıcıların veya hesapların güvenliğinin ihlal edildiğine dair hiçbir belirti göstermiyor, ancak kullanıcılarımızın güvenliği için önlem alıyoruz.”

GitLab, yazılımlarını oluşturmak, güvenliğini sağlamak ve işletmek isteyen geliştiriciler için tek noktadan hizmet sunan bir DevOps yazılımıdır. Bulutta barındırılan yazılımın en yeni sürümleri 14.9.2, 14.8.5 ve 14.7.7’yi içeriyor ve geliştiriciler, kullanıcıları yamaları hemen uygulamaya çağırıyor.

Bu yamalarla, depolanmış bir XSS güvenlik açığı da dahil olmak üzere toplam 12 kusur düzeltildi. Şirket verilerine göre GitLab’ın bir milyon aktif kullanıcısı var.

Üzerinden: Kayıt



işletim-sistemi-1

Star Wars Outlaws, Star Wars İçin Benzeri Olmayan Bir Şey Yapma Şansına Sahip
M2 Çipli MacBook Pro Bu Yıl Piyasaya Sürülecek Ama 120 Hz ProMotion Ekran Olmadan
En ekstrem GeForce RTX 3070 Ti tanıtıldı. Galax GeForce RTX 4070 Ti HOF, RTX 4090 HOF’tan bir soğutucu aldı
Apple’ın MagSafe Teknolojisi, Kablosuz Güç Konsorsiyumunun Yeni Nesil Qi2 Standardı ile Sağlam Bir Zemin Oluşturulmasına Yardımcı Oluyor
Zorlu sıra tabanlı RPG Stoneshard şimdiye kadarki “en büyük güncellemeyi” alıyor
ETİKETLENDİ:AcilçabalıyorDurumdüzeltmesiniGitLabiçinşifresnafudanSonraYayınlamak
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Intel 12. nesil büyüdükçe altı çekirdekli CPU’lar artık Steam’e hükmediyor
Sonraki Makale Alphabet’s Wing, 7 Nisan’da Dallas’ta drone teslimat hizmetini başlattı
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026 Amazon Prime Günü: Bose Kulaklıklarımın Kesin Alışverişi!
Genel
Framework Laptop 13 Pro fiyatı düştü, CPU artışı kapıda
Donanım
2026 Prime Day: Ninja Slushi, Creami ve Cafe Luxe İle Kaçırılmayacak Fırsatlar!
Genel
Amazon Eero Max 7 Wi-Fi 7 mesh router 50% indirimli Prime Day’de
Donanım
En İyi Prime Day Dizüstü Bilgisayar Fırsatları: Favorilerim!
Genel
DDR5 ile uygun fiyatlı alternatifler: Ryzen 7 5800X3D bulmak zor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?